WordPress Sygnoos Popup Builder SQL注入漏洞 CVE-2020-9006 CNNVD-202002-853

7.5 AV AC AU C I A
发布: 2020-02-17
修订: 2024-11-21

WordPress是WordPress基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。Sygnoos Popup Builder是使用在其中的一个窗口弹出插件。 WordPress Sygnoos Popup Builder 2.2.8版本至2.6.7.6版本中的sg_popup_ajax.php文件的‘sgImportPopups’函数存在SQL注入漏洞。攻击者可利用该漏洞创建任意的WordPress Administrator账户,进而可能执行代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息